Find Friends Abuse

A security group first published a report about potential Find Friends abuse in August 2013. Shortly thereafter, we implemented practices like rate limiting aimed at addressing these concerns.

We will be releasing an updated version of the Snapchat application that will allow Snapchatters to opt out of appearing in Find Friends after they have verified their phone number. We’re also improving rate limiting and other restrictions to address future attempts to abuse our service.

The Snapchat community is a place where friends feel comfortable expressing themselves and we’re dedicated to preventing abuse.
Da vi først konstruerede Snapchat, havde vi svært ved at finde andre venner, der brugte tjenesten. Vi ønskede en måde at finde venner i vores adressebog, som også brugte Snapchat – så vi oprettede Find Venner. Find Venner er en frivillig tjeneste, der beder Snapchattere om at indtaste deres telefonnummer, så deres venner kan finde deres brugernavn. Det betyder, at hvis du indtaster dit telefonnummer i Find Venner, kan en, der har dit telefonnummer i sin adressebog, finde dit brugernavn.
En sikkerhedsgruppe offentliggjorde først en rapport om potentialet for misbrug af Find Venner i august 2013. Kort derefter gennemførte vi praksisser såsom hastighedsbegrænsning, der har til hensigt at håndtere disse bekymringer. Juleaften dokumenterede den samme gruppe offentligt vores API, hvilket gjorde det lettere for enkeltpersoner at misbruge vores tjeneste og krænke vores Brugerbetingelser.
Vi anerkendte i et blogopslag sidste fredag, at det var muligt for en angriber at bruge Find Venners funktionalitet til at overføre et stort antal tilfældige telefonnumre og matche dem med Snapchat-brugernavne. Nytårsaften offentliggjorde en angriber en database med delvist redigerede telefonnumre og brugernavne. Ingen andre oplysninger, herunder Snaps, blev lækket eller tilgået i disse angreb.
Vi vil frigive en opdateret version af Snapchat, som giver Snapchattere mulighed for at vælge at fravælge at stå i Find Venner, efter at de har verificeret deres telefonnummer. Vi forbedrer også hastighedsbegrænsningen og andre begrænsninger for at tackle fremtidige forsøg på at misbruge vores tjeneste.
Vi vil sikre, at sikkerhedseksperter kan få fat i os, når de opdager nye måder at misbruge vores tjeneste på, så vi kan reagere hurtigt for at håndtere disse problemstillinger. Den bedste måde at fortælle os om sikkerhedsbrister er ved at sende os en e-mail: security@snapchat.com.
Snapchat fællesskabet er et sted, hvor venner kan føle sig godt tilpas med at udtrykke sig selv, og vi er dedikerede i at forhindre misbrug.
Back To News